《市妇幼保健院网络事件应急预案.docx》由会员分享,可在线阅读,更多相关《市妇幼保健院网络事件应急预案.docx(3页珍藏版)》请在第壹文秘上搜索。
1、妇幼保健院网络事件应急预案一、总则1.1.目的为加强数据中心机房的安全管理,确保单位能够迅速有效地处理网络事件,将事件对数据、设备和环境等造成的损失降到最小程度,最大限度的保障信息系统的整体安全。1.2适用范围本规范适用于市妇幼保健院信息中心针对内部及外部网络攻击及网络故障应急处理工作。1. 3相关预案市妇幼保健院网络与信息安全事件应急预案二、应急处理组织结构与分工2. 1组织机构具体组织架构及职责参照市妇幼保健院网络与信息安全事件应急预案的应急处理组织结构与分工部分。三、预防和预警机制2.1 信息监测及报告使用网络监控系统进行实时监控。发生报警后,收到报警信息的日常运维人员应立即向应急响应总
2、指挥或应急响应副总指挥报告。2.2 预防部署网络监控平台,设置网络攻击声音、邮件、短信报警,日常运维小组每日对关键业务系统包含的网络设备、安全设备巡检,定期分析设备运行日志,及早发现网络隐患。3. 3预警技术保障小组接到网络事件报警后,应赶赴现场查看现场情况。初步核实是否发生网络事件;如果为误报,则解除警报。如发生了网络事件,则应将有关情况向信息科科长和应急领导小组汇报。四、应急响应流程4. 1事件通告遵循市妇幼保健院网络与信息安全事件应急预案信息通告规定。4.1 事件定级根据市妇幼保健院网络与信息安全事件应急预案第四章中事件的分类与定级判断事件级别。4.2 应急启动IV级响应时,遵循以下步骤
3、:1)由信息科科长将任务分派给技术保障小组。2)技术保障小组搜集、分析相关日志,进一步确认攻击类型、攻击源;若为设备或线路故障,则使用备用设备、线路或根据实际情况制定方案;必要时,设备故障由技术保障小组联系厂商进行应急支援,同时做好配合工作;3)技术保障小组制定解决实施方案;4)由技术保障小组分析和总结事件发生的原因;评估系统的损害程度;总结经验教训;提出改进办法;完善整改措施;上报处理结果。In级响应时,遵循以下步骤:1)由应急领导小组组长或副组长将任务分派给综合协调小组和技术保障小组。2)根据应急领导小组分派的任务,综合协调小组负责协调、通知、通报、联系相关部门进行综合保障,全程参与应急响应。3)技术保障小组搜集、分析相关日志。进一步确认攻击类型、攻击源;向公安部门报警;若为设备或线路故障,则使用备用设备、线路或根据实际情况制定方案;必要时,设备故障联系厂商进行应急支援,同时做好配合工作;4)技术保障小组制定解决实施方案,邀请专家进行审核;5)由综合协调小组和技术保障小组分析和总结事件发生的原因;评估系统的损害程度;总结经验教训;提出改进办法;完善整改措施;上报处理结果。级和I级响应时,逐级上报至相关部门。